Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20180

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist Cisco Identity Services Engine (ISE), die zentrale Plattform für Netzwerkzugangskontrolle und Authentifizierung von Endgeräten. Die Ursache liegt in einer unzureichenden Prüfung von Eingaben, die ein Benutzer übermittelt. Ein Angreifer, der aus der Ferne mit Administratorzugang zumindest mit Leserechten angemeldet ist, kann eine speziell aufgebaute HTTP-Anfrage an das Gerät senden und dadurch eigene Befehle auf dem darunterliegenden Betriebssystem ausführen. Zunächst erhält er dabei Zugriff auf Benutzerebene, kann seine Rechte anschließend jedoch bis zum Root-Konto ausweiten und damit die vollständige Kontrolle über das System übernehmen. In Installationen, die nur aus einem einzelnen ISE-Knoten bestehen, kann ein erfolgreicher Angriff den Knoten außerdem unerreichbar machen. Solange er nicht wiederhergestellt ist, können sich noch nicht authentifizierte Endgeräte nicht mehr am Netzwerk anmelden – der Netzzugang bleibt ihnen also verwehrt.